Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site-2-Site VPN UND L2TP Passthrough mit UTM Firewall an VDSL

Hallo,

mir ist unklar, ob folgendes Szenario mit einer UTM möglich ist.

Vom Standord A, baut derzeit eine Fritzbox 2 VPN Strecken auf (Cisco und Fritzbox B).

Im Standort A soll ein interner Cisco 886VA ein L2TP VPN nach draussen aufbauen, bei der Fritzbox A geht das ja nicht.

Kann ich die Fritzbox durch eine UTM ersetzen und beides machen (VPN zu ext. Standorten UND L2TP von intern zu einem 3 Standort)?

Die UTM würde mit externem Modem an einem VDSl mit 1 fester IP hängen?

 

Gruß

Jürgen



This thread was automatically locked due to age.
  • Hallo Jürgen,

    die Sophos Firewall kann theoretisch beliebig viele VPN-Tunnel aufbauen. In der Praxis wird das durch die Prozessorlast und die Bandbreite der jew. Tunnel begrenzt.

    Ich verstehe deine Frage so, dass du IPsec-Tunnel von der Sophos zu zwei externen Standorten aufbauen willst und ausserdem einen L2TP Tunnel im Passthrough durchlassen willst?

    Das funktioniert, sofern du Einfluss auf die verwendeten Ports nehmen kannst, da du nur eine IP Adresse hast.

    Ich würde den dritten Tunnel auch auf der Sophos terminieren und eine Routing Tabelle aufbauen.

    Gruß,

    Philipp

    .

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Jürgen,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    It's not clear to me that you would need to replace the FritzBox.  With the UTM, either Hub and Spoke Site-to-Site VPNs or How to allow remote access users to reach another site via a Site-to-Site Tunnel would give you the tip you need.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Danke für die Rückmeldungen.

    Langfristig würde ich mit einer UTM Lösung weitermachen (XG ist mir nicht stabil genug, es fehlen auch Features).

    Aktuell läufts dann doch mit der FritzBox.

    Die Probleme lagen hier dann mal wieder am CISCO 886VA und/oder dem Dienstleister der CISCO Box.
    Es lief mit keiner der möglichen Lösungen ..

    Den CISCO Unterlagen nach, hätte es an jedem der 4 intern LAN Ports funktionieren sollen.
    Der 886VA hat auch einen LINK auf Port 1 oder 4 angezeigt..

    Aber es ging dann tatsächlich nur an der LAN Buchse FE 2 ([:@])

    Gruß

    Jürgen